Ti trovi qui:
Creazione di una valutazione del rischio per la conformità IT
Valutare la gravità di un rischio registrato creando una valutazione del rischio. Raccogliere feedback strutturati dagli stakeholder sull'impatto potenziale e la probabilità di una minaccia per calcolare automaticamente i punteggi del rischio intrinseco e residuo.
Versioni (Edition) richieste
| Disponibile nelle versioni: Lightning Experience |
| Disponibile in: Enterprise Edition, Performance Edition e Unlimited Edition con Agentforce IT Service. |
| Autorizzazioni utente necessarie | |
|---|---|
| Per creare valutazioni dei rischi: | Insieme di autorizzazioni Amministratore conformità |
Una valutazione del rischio fornisce un'analisi strutturata di un singolo rischio. Acquisisce chi è responsabile del riesame, quando sono necessari degli input e i punteggi di impatto e probabilità quando gli stakeholder intervengono. L'insieme di espressioni di calcolo del punteggio attivo utilizza tali punteggi per calcolare il punteggio di rischio intrinseco e ricalcola il punteggio residuo quando si mappano i controlli di mitigazione al rischio.
Creare le valutazioni manualmente per le revisioni di base iniziali, le rivalutazioni periodiche o le revisioni ad hoc attivate da un evento aziendale. Quando è attivata la Valutazione continua, l'agente in background crea le valutazioni in modo autonomo anche quando rileva modifiche alle clausole, ai controlli o agli ambiti delle policy mappati.
- Dal Programma di avvio app, accedere all'app Conformità IT e selezionare Rischi. Aprire il record di rischio che si desidera valutare e accedere alla scheda Valutazioni.
-
Fare clic su Nuovo e inserire i dettagli della valutazione:
- Nome. Ad esempio Analisi postura iniziale Q1 o Rivalutazione Q2 dopo l'aggiornamento della policy.
- Oggetto per descrivere ciò che viene valutato e perché, soprattutto se la valutazione è stata attivata da un evento specifico.
- Per Assegnato a, selezionare l'utente responsabile dell'esecuzione della valutazione, in genere il titolare del rischio o un lead per la sicurezza.
- Per Scadenza, selezionare la data entro la quale deve essere completata la valutazione.
- Selezionare uno Stato. Le nuove valutazioni in genere iniziano in In corso.
-
Salva le modifiche.
La valutazione viene visualizzata nella scheda Valutazioni del record rischio. Da qui, il team invia sondaggi di valutazione del rischio per raccogliere l'impatto e il contributo di probabilità dagli stakeholder. Una volta inseriti questi punteggi, l'insieme di espressioni di calcolo del punteggio attivo calcola il punteggio di rischio intrinseco nella valutazione e il punteggio residuo si aggiorna man mano che i controlli di attenuazione vengono mappati al rischio.
Si supponga che il team di conformità abbia appena registrato un rischio di attacco phishing per l'unità operativa Vendite Nord America e voglia stabilire un comportamento di riferimento. Danno il via alla prima valutazione:
- Nome: Analisi della postura iniziale Q1 — Phishing NA Sales
- Oggetto: Prima valutazione del comportamento di phishing per il tenant Vendite Nord America.
- Assegnato a: Jordan Kim, CISO per il Nord America
- Scadenza: 31 marzo 2026
- Stato: In corso
Dopo il salvataggio, la valutazione viene visualizzata nella scheda Valutazioni del record rischio. Il team invia quindi sondaggi di valutazione del rischio alle parti interessate pertinenti per raccogliere input su probabilità e impatto. Una volta ricevuti i punteggi, l'insieme di espressioni di calcolo del punteggio attivo calcola il punteggio di rischio intrinseco nella valutazione.

